技術ナレッジ · 2 ページ

実際の障害事象を起点に、安全な切り分け順序をまとめた企業 IT 技術記事。

Active Directory、Windows Server、ネットワーク、仮想化、データベース、バックアップ、ストレージなど、企業運用で発生しやすい問題を対象に、本番環境での判断と対応に役立つ技術情報を掲載しています。

Active Directory / GPO共有権限ネットワーク / VPNVDIバックアップ / NASサーバー / レガシー

主な障害テーマ

  • gpupdate 成功後も GPO 未適用
  • ドメインアカウントの繰り返しロック
  • 名前で共有へ接続不可
  • VPN 接続後の通信遅延
  • ポート到達後もアプリ失敗

ID・権限、ネットワーク接続、サーバープラットフォーム、仮想デスクトップ、データ保護、レガシーシステム運用について、障害事象から関連情報を確認できます。

技術記事

企業 IT 技術記事:ネットワーク、サーバー、AD、VMware、バックアップ、運用 · 2

企業IT運用で頻出する実務テーマを掲載:ネットワーク、Windows Server、AD/GPO、VMware、VPN/SD-WAN、FW、Veeam、NAS権限、工場ネットワーク、旧システム移行。

Active Directory とグループポリシー技術記事

全 PC で同じローカル管理者パスワードを使うリスクを Windows LAPS で解消する

Windows LAPS は端末ごとに異なるローカル管理者パスワードを生成、保存、ローテーションし、取得権限と監査を制御します。

全文を読む →
Active Directory とグループポリシー技術記事

AD のユーザー・グループ・OU を誤削除した場合の復元と Active Directory ごみ箱の事前有効化

Active Directory ごみ箱は有効化後に削除されたオブジェクトと多くの属性を復元できます。事前有効化と復元訓練が必要です。

全文を読む →
Active Directory とグループポリシー技術記事

DC の SYSVOL/NETLOGON 共有が消えた場合の DFSR とグループポリシー調査

SYSVOL、NETLOGON 消失は DFSR 初期同期未完了、複製障害、DB 異常、誤った復旧操作で発生します。まず正常コピーを保護します。

全文を読む →
SQL Server、ERP、レガシーシステム技術記事

SQL Server が起動数秒後に停止する場合の ERRORLOG、サービスアカウント、master、tempdb 調査

SQL Server の起動停止では ERRORLOG と Windows イベントを先に確認し、アカウント、起動引数、システム DB、ディスク、更新を調べます。

全文を読む →
SQL Server、ERP、レガシーシステム技術記事

SQL Server DB が「復旧保留」または「疑わしい」状態になった場合の安全な対応

Recovery Pending/Suspect は復旧処理を完了できない状態です。ファイルとログを保護し、I/O、容量、権限、エラー番号を調査します。

全文を読む →
バックアップ、NAS、事業継続技術記事

Hyper-V チェックポイントがバックアップの代わりにならない理由と復元受入試験

Hyper-V チェックポイントは元ホストとストレージへ依存します。独立バックアップでアプリ整合性、別系統コピー、復旧時間、復元訓練を確認します。

全文を読む →
バックアップ、NAS、事業継続技術記事

Veeam のイミュータブルバックアップと Hardened Repository でランサムウェア削除を防ぐ

Veeam Hardened Repository は Linux、使い捨て資格情報、イミュータブル期間で削除リスクを低減しますが、分離、監視、復元試験も必要です。

全文を読む →
バックアップ、NAS、事業継続技術記事

RAID 縮退後に直ちにディスク交換できるか:再構築中の二次障害リスク

RAID 縮退時はアレイ、スロット、シリアル、バックアップ、コントローラーを確認してから正しいディスクを交換し、再構築を監視します。

全文を読む →
バックアップ、NAS、事業継続技術記事

停電時に UPS で Windows Server、仮想化ホスト、NAS を正しい順序で安全停止する

UPS 自動停止は電池時間と依存関係に合わせ、アプリと VM、ホスト、ストレージの順で停止し、停電訓練で確認します。

全文を読む →
サーバーセキュリティと基盤統制技術記事

DC、SQL Server、Hyper-V ホストにウイルス対策は必要か:適切な除外範囲

サーバーにも対応済みマルウェア対策が必要です。除外は役割とベンダー文書に基づき、最小範囲、更新、性能確認を行います。

全文を読む →
Active Directory とグループポリシー技術記事

gpupdate /force は成功するのにポリシーが適用されない場合の確認項目

gpupdate の成功は処理完了を示すだけで、対象 GPO の適用を保証しません。gpresult、OU、フィルター、拒否理由、SYSVOL、イベントを確認します。

全文を読む →
Active Directory とグループポリシー技術記事

GPO で設定したネットワークドライブがサインイン後に表示されない場合の切り分け

GPO ドライブが表示されない主因は、ユーザー/コンピューター設定の混同、項目レベル対象、ネットワーク未確立、資格情報競合、共有到達不可、権限不足です。

全文を読む →
Active Directory とグループポリシー技術記事

ドメインアカウントが繰り返しロックされる場合に、古いパスワードを使う端末・サービス・タスクを特定する方法

繰り返すロックはアカウント自体ではなく、端末、サービス、タスク、ドライブ、モバイル機器が古い資格情報を送信し続けることが主因です。

全文を読む →
Active Directory とグループポリシー技術記事

プライマリ/追加ドメインコントローラー間のレプリケーション失敗を AD、DNS、時刻、SYSVOL から確認する方法

DC レプリケーション障害はアカウント、パスワード、GPO、ログオンへ影響します。概要とエラーコードから DNS、サイト、RPC、時刻、DFSR を確認します。

全文を読む →
Active Directory とグループポリシー技術記事

数分の時刻ずれでドメインログオンに失敗する場合の Kerberos 時刻同期の切り分け

Kerberos は時刻ずれに敏感です。PDC Emulator の時刻源、ドメイン階層、仮想化時刻、NTP 到達性、戻り通信を確認します。

全文を読む →
ホームサービスお問い合わせ